Легальный пентест или оружие хакеров?

RutoR
Universal Mixer
Vendors Name - Ultimate Hacking Board

Support81

Original poster
Administrator
Сообщения
1 697
Реакции
225
Посетить сайт
Утилита с открытым исходным кодом вызвала жаркие споры среди специалистов по безопасности.
donpwn.jpg


В открытом доступе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый инструмент DonPwner — утилита для анализа учётных данных и автоматизации атак на ролевые инфраструктуры Active Directory, построенная поверх базы DonPAPI и призванная облегчить задачи авторизованного тестирования. Инструмент направлен на массовую проверку паролей с управляемыми задержками, генерацию целевых словарей из базы и сверку с дампами учётных данных, что делает проект полезным для аудиторов безопасности, но одновременно подчёркивает проблемы двойного назначения подобных решений.

В репозитории содержатся скрипты для извлечения списков, модули интеграции с NetExec (ранее CrackMapExec) и вспомогательные команды для безопасного «распыления» паролей с параметрами задержки и джиттера, которые помогают снизить риск блокировок и снижают заметность активности. Среди возможностей отмечены автоматическое удаление успешно аутентифицированных учётных записей из дальнейших раундов и опция сравнения хэшей из secretsdump для проверки совпадений с найденными секретами.

Проект распространяется под некоммерческой лицензией с требованием атрибуции и ограничением на коммерческое использование — автор явно указывает на необходимость получения разрешений перед применением инструмента в чужих сетях. Авторы документации подчёркивают образовательную и тестовую направленность кода и предупреждают о юридических последствиях неправомерного применения.

Публикация вызывает дискуссию о балансе между полезностью средств для пентестеров и риском их использования злоумышленниками, поэтому команды по безопасности советуют внимательно контролировать доступ к таким репозиториям и применять инструменты лишь в авторизованных рамках.

DonPwner остаётся примером программ с двойным назначением — одновременно инструментом для повышения устойчивости сетей и потенциальным вектором злоупотреблений, если требования лицензии и правила использования будут игнорированы.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
zhyba360 Закрыто Легальный заработок в Интернете без вложений Корзина 0
B Единоразовый легальный заработок! Предоставляю работу. Ищу специалиста. 0
G Легальный Вбив Полезные статьи 3
A Легальный взлом Способы заработка 1
D Легальный заработок на полиграфической продукции Способы заработка 7
GhosTM@n Интересно Что такое пентест и типы? Уязвимости и взлом 0
D Ищу специалиста, пентест Предоставляю работу. Ищу специалиста. 1
G Sn1per - автоматический пентест Kali Linux 0
Support81 Хотите читать платные статьи бесплатно? Браузеры Comet или Atlas помогут. И вам ничего не нужно делать Новости в сети 0
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Другое 0
Support81 Админ или нет? В Киеве задержан фигурант дела крупнейшего форума XSS Новости в сети 0
Support81 Интересно Хавала — платежная система древних цивилизаций, или что общего у индийского торговца и российского айтишника Финансы - биллинги, банки, кошельки, логи 0
Support81 “Спасатели” или “решалы”? Кому платишь, того и кормишь Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
K Приму в дар или куплю базы данных, архивные сканы, цифровые фото метрических церковных книг Курской, Белгородской, Харьковской губерний любых годов OSINT 0
Support81 Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах Новости в сети 0
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 «Плати или я звоню Сноудену»: вымогатели нашли новую тактику шантажа Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Оптимизация или шпионаж: приложения для очистки памяти сливают информацию Новости в сети 0
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0
Support81 Gorilla Tag: режим «бога» в VR-мире или билет в киберхаос Новости в сети 0
Support81 Решение Верховного Суда или поддержка Трампа: что определит судьбу TikTok? Новости в сети 0
Support81 Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств Новости в сети 0
Support81 Надзор или защита: Белый дом поддержит глобальный контроль киберпространства Новости в сети 0
Support81 Интернет без истории: случайность или спланированная акция? Новости в сети 0
Support81 Согласие или штраф: США устанавливают правила шпионажа за сотрудниками Новости в сети 0
Support81 Новый киберпреступник или очередной фейк? Разбираем Hikki-Chan Новости в сети 1
Support81 Tails: гарантия анонимности или иллюзия безопасности? Новости в сети 0
K P2P схемы для чайников (или как заработать дэнег) Способы заработка 0
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Глобальный цифровой договор: благие намерения или путь к цензуре? Новости в сети 0
Support81 Маленькие коробочки или почему мы любим 7547/TCP Новости в сети 0
Support81 Роaring Kitty – легенда или аферист: Microsoft India втянута в мошенническую схему Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
B Ищешь прокси или соксы ? Свободное общение и флейм 0
Support81 LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство Новости в сети 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
TrashHellSoDomy Интересно Такие точные сведения.. или команды.? Свободное общение и флейм 0
Support81 Важно!!! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
Support81 Обычный новый подписчик или полицейский в гражданском? Новости в сети 0
Support81 UNC4841 — настоящие спецагенты или просто хакеры высокого класса? Новости в сети 0
Support81 Договор ООН о киберпреступности: новые стандарты или орудие репрессий? Новости в сети 0
Support81 Monti и Conti: новая звездная пара в мире кибервымогательств или просто совпадение? Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0

Название темы